Európa preberá vedenie v globálnej kybernetickej bezpečnosti, zatiaľ čo Trump oslabuje federálne úsilie USA

12. júna 2025

Nové výkonné nariadenie od Trumpa ruší hlavné iniciatívy v oblasti kybernetickej bezpečnosti z éry Bidena, pričom postoj ku kybernetickej bezpečnosti je na druhej strane Atlantiku výrazne odlišný – Európa zrýchľuje svoj digitálny bezpečnostný program.

Dňa 6. júna 2025 prezident Trump osobne podpísal výkonné nariadenie, ktorým zrušil základné iniciatívy v oblasti kybernetickej bezpečnosti – od povinných bezpečnostných atestácií softvéru pre federálnych dodávateľov, cez priority výskumu kybernetickej obrany s využitím AI, až po zrýchlené plánovanie prechodu na post-kvantovú kryptografiu. „Ide o problematické a rozptyľujúce témy, pri ktorých sa Biely dom zameriava na kontrolné zoznamy namiesto skutočných investícií do bezpečnosti,“ uviedol Biely dom k týmto iniciatívam.

Rozdiel v politike vedie k rozdielu v regulácii s vážnymi dôsledkami. Federálni dodávatelia v USA možno pocítia menej byrokracie, no tí, ktorí pôsobia na európskych trhoch, budú čeliť sprísňujúcemu sa prostrediu EÚ. Holistický prístup EÚ zahŕňa smernicu NIS2, ktorá stanovuje požiadavky na kybernetickú bezpečnosť pre všetkých 27 členských štátov, a Stratégiu kybernetickej bezpečnosti EÚ pre digitálne desaťročie, ktorá sa zameriava na technologickú suverenitu a zavádzanie kvantovo odolného šifrovania.

Kde Európa vedie svet v kybernetickej bezpečnosti

Rámec kybernetickej bezpečnosti EÚ zdôrazňuje význam digitálnych technológií a globálnej prepojenosti ako základov rastu a konkurencieschopnosti. Čím je však spoločnosť prepojenejšia a digitálnejšia, tým je zraniteľnejšia voči narušeniam a kybernetickým útokom. Hybridné hrozby a kybernetické útoky môžu mať priamy vplyv na bezpečnosť, ekonomiku a spoločnosť v rámci EÚ. Primárnu zodpovednosť za riešenie kybernetických incidentov a kríz nesú členské štáty, avšak rozsiahle udalosti môžu spôsobiť narušenia, ktoré presahujú ich operačné možnosti alebo ovplyvnia viac ako jeden členský štát.

V Pláne EÚ pre riadenie kybernetických kríz je špecifikované, kedy sa spúšťajú krízové rámce, ako aj úloha relevantných európskych sietí, aktérov a mechanizmov (napríklad ENISA – Agentúra EÚ pre kybernetickú bezpečnosť, alebo EU-CyCLONe – Európska organizácia pre koordináciu kybernetických kríz) pri koordinácii kríz a príspevok EÚ k reakcii na krízy ako súčasť nástrojov EÚ podľa Koordinovaného plánu z roku 2018 o rozvoji a využívaní AI. Rámec jasne stanovuje potrebu koordinovať verejnú komunikáciu pred, počas a po krízových incidentoch a uznáva význam civilno-vojenskej spolupráce v kontexte riadenia kybernetických kríz, napríklad prostredníctvom spolupráce s NATO a maximalizovaného zdieľania informácií.

Trhové dôsledky a vedenie v post-kvantovej oblasti

Najdôležitejšie je, že zatiaľ čo USA rušia svoje požiadavky na obstarávanie kvantovo odolného šifrovania, európske firmy už tieto technológie využívajú. Globálne organizácie dnes musia riešiť túto regulačnú zložitosť pokročilými stratégiami a často aj duplicitnými investíciami do bezpečnosti. Zrušenie federálnych priorít výskumu AI v oblasti bezpečnosti v USA môže viesť k návratu talentov a investícií do európskych projektov, čo môže posilniť európske inovácie v kľúčových oblastiach kybernetickej bezpečnosti.

Európske podniky sú naďalej pod regulačným tlakom v oblasti post-kvantových technológií a môžu získať významnú výhodu prvého hráča v tejto kľúčovej oblasti bezpečnosti. Táto skúsenosť zahŕňa praktickú implementáciu kryptografických migrácií, ktorú americké inštitúcie potenciálne postrádajú, čo im dáva konkurenčnú výhodu na globálnych trhoch.

Kontext a budúci výhľad

Prostredie hrozieb a právny rámec EÚ pre kybernetickú bezpečnosť sa od roku 2017 dramaticky vyvinuli prostredníctvom viacerých nástrojov na riadenie kybernetickej bezpečnosti, ako je smernica NIS2 a Akt o kybernetickej solidarite. Plán z roku 2017 bolo potrebné podľa toho aktualizovať. Diskusia o európskom pláne kybernetickej bezpečnosti nabrala na obrátkach počas poľského predsedníctva, pričom poľský premiér viedol veľmi úspešné neformálne zasadnutie Rady TTE v dňoch 4. – 5. marca vo Varšave na tému kybernetickej bezpečnosti.

Rozdiel v politike medzi USA a Európou môže zmeniť povahu globálneho vedenia v oblasti kybernetickej bezpečnosti, pričom európske štandardy môžu definovať celosvetový štandard pre nadnárodné podniky. S tým, ako sa federálna vláda USA vzďaľuje od predpisových požiadaviek na kybernetickú bezpečnosť, pokračujúci rozmach EÚ v oblasti bezpečnostných rámcov robí z Únie nositeľa štandardu pre zodpovedné správanie v kybernetickej bezpečnosti.

Autor: Michalko, Matej. “Európa preberá vedenie v globálnej kybernetickej bezpečnosti, zatiaľ čo Trump oslabuje federálne úsilie USA” DefenceNews.sk, Jún 11, 2025. https://www.defencenews.sk/kyberbezpecnost/clanok/755068-europa-prebera-vedenie-v-globalnej-kybernetickej-bezpecnosti-zatial-co-trump-oslabuje-federalne-usilie-usa/.

Dostupné: 12. 6. 2025

7. októbra 2026
A drone flying over a power plant, airport or water facility does not have to cause any physical damage to disrupt its operations. It may be enough for it to appear in the wrong place at the wrong time, while the critical entity has no idea what it is doing there. This is precisely why attention in Europe is shifting from technologies designed to neutralise drones to something less visible: the ability of critical entities to detect an incident in time, assess it correctly and manage it without unnecessary losses.
7. októbra 2026
Dron nad elektrárňou, letiskom alebo vodárenským objektom nemusí nič poškodiť, aby narušil jeho fungovanie. Stačí, že sa objaví v nesprávnom čase na nesprávnom mieste a kritický subjekt nevie, čo tam robí. Práve preto sa pozornosť v Európe presúva od samotných technológií na zneškodnenie dronov k niečomu menej viditeľnému: k schopnosti kritických subjektov incident včas zachytiť, správne vyhodnotiť a zvládnuť bez zbytočných strát.
2. októbra 2026
A series of expert articles by the Critical Infrastructure Association of the Slovak Republic on essential services under Annex No. 1 to Act No. 367/2024 Coll. on Critical Infrastructure
2. októbra 2026
Séria odborných článkov Asociácie kritickej infraštruktúry Slovenskej republiky o základných službách podľa prílohy č. 1 zákona č. 367/2024 Z. z. o kritickej infraštruktúre
29. septembra 2026
The incident at the primary school in Staškov brings back a topic that deserves continuous attention, not just attention in the aftermath of an incident. The protection of soft targets should form part of a systematic security policy, with clearly defined measures, responsibilities and preparedness for various types of threats.
29. septembra 2026
Udalosť v základnej škole v Staškove pripomína tému, ktorá si zaslúži pozornosť priebežne, nie až po incidente. Ochrana mäkkých cieľov by mala byť súčasťou systematickej bezpečnostnej politiky, s jasne nastavenými opatreniami, zodpovednosťami a pripravenosťou na rôzne typy hrozieb.
24. septembra 2026
We are continuing the series of expert articles by the Critical Infrastructure Association of the Slovak Republic, in which we gradually introduce the individual essential services listed in Annex No. 1 to Act No. 367/2024 Coll. on Critical Infrastructure. Having covered the operation of pipelines for the transport of crude oil and motor fuels, today we move one step upstream to a service that stands at the very beginning of the entire oil chain: crude oil extraction.
24. septembra 2026
Pokračujeme v sérii odborných článkov Asociácie kritickej infraštruktúry Slovenskej republiky, v ktorej postupne predstavujeme jednotlivé základné služby uvedené v prílohe č. 1 zákona č. 367/2024 Z. z. o kritickej infraštruktúre. Po tom, ako sme sa venovali prevádzkovaniu potrubí na prepravu ropy a pohonných látok, sa dnes posúvame o krok proti prúdu k službe, ktorá stojí úplne na začiatku celého ropného reťazca: ťažbe ropy.
21. septembra 2026
On 16 September 2026, a test carried out in Norway demonstrated a new dimension of satellite navigation security. Europe’s Galileo system was tested under so-called spoofing conditions — a situation in which a receiver is fed a fake signal and may therefore receive incorrect information about its position.
21. septembra 2026
16. septembra 2026 sa v Nórsku uskutočnil test, ktorý ukázal nový rozmer bezpečnosti satelitnej navigácie. Európsky systém Galileo bol testovaný v podmienkach tzv. Spoofingu, teda situácie, pri ktorej je prijímaču podstrčený falošný signál a ten môže dostať nesprávnu informáciu o svojej polohe.